Premier malware Android ciblant des autoradios embarqués, attribué au groupe MoYu (BADBOX)
đ Contexte PubliĂ© le 21 aoĂ»t 2026 par Kaspersky (Securelist), cet article prĂ©sente la dĂ©couverte en juin 2026 dâun nouveau malware Android ciblant des autoradios embarquĂ©s (head units) de marque DoFun. Il sâagit du premier cas documentĂ© de malware spĂ©cifiquement conçu pour ce type de dispositif. đŻ Vecteur dâinfection Le malware est distribuĂ© via TWCore (com.tw.core), une application systĂšme lĂ©gitime responsable des mises Ă jour du firmware. TWCore reçoit des instructions via un broker MQTT hĂ©bergĂ© sur cardoor[.]cn, qui lui ordonne de tĂ©lĂ©charger et dâinstaller des APK malveillants. Le champ installNotExists permet lâinstallation dâapplications absentes du dispositif Ă lâorigine. ...